Я получил $_GET и пользователи могут отправить строку $_GET в MySQL, поэтому быстрый вопрос: Является ли этот запрос: mysql_query("SELECT XX FROM ZZ WHERE YY %LIKE% " . htmlspecialchars($_get['string']) . ";"); достаточно, чтобы быть в безопасности? или я должен добавить что-то большее, чем htmlspecialchars() чтобы быть в безопасности? Заранее благодарю за все ответы.
У меня есть этот код для приложения, над которым я работаю: <?php header("Content-type: text/xml"); //Gather data and prepare query $thequery = urlencode($_GET['s']); $yhost = 'http://boss.yahooapis.com'; $apikey = 'xxxxxxxxxxxxxxxxxxxxxxxx'; $url = $yhost.'/ysearch/news/v1/'.$thequery.'?appid='.$apikey.'&format=xml'; //Get the results $ch = curl_init($url); curl_setopt($ch, CURLOPT_RETURNTRANSFER, true); curl_setopt($ch, CURLOPT_HEADER, 0); $data = curl_exec($ch); curl_close($ch); $data = str_replace( array('<abstract>', '</abstract>'), array('<description>', '</description>'), $data); […]
У меня есть сайт для набора услуг. Когда люди реагируют на вакансию, URL-адрес вакансии отражается в форме ответа (скрытое поле), поэтому я вижу, на какую вакансию они отвечают. Я использую этот код для него на кнопке ответа, он перенаправляет на форму ответа: vacature= $ url="http://".$_SERVER['HTTP_HOST'].$_SERVER['REQUEST_URI'];echo $url; На веб-сайте вакансии имеют ссылки на название в сочетании […]
Я пытаюсь создать базовое приложение, где я хочу отправить запрос от android на php-сервер следующим образом: http://www.eg.com/eg.php?a=blabla:blablabla:bla . Затем, когда я получу эти данные, я хочу сделать что-то вроде этого: if(isset($_GET['a'])) { $a = $_GET['a']; $array = explode(':', $a); $data1 = $array[0]; if($data1 == "blabla") { Send response to android here.. } } Проблема в […]
Я пытаюсь вызвать URL-адрес на странице на удаленном сайте. Решил использовать завиток. На удаленном сайте urar urars отображаются как: $_REQUEST Array ( [var1] => val1 [amp;var2] => val2 [amp;var3] => val3 ) вызываемый URL: http://site.com/controller/action.php?var1=val1&var2=val2&var3=val3 Обратите внимание, что я не использую & в URL-адресе, но запрос глобального имеет его, или почти – у него есть […]
Просто взгляните на этот URL, и вы поймете, что я имею в виду. https://www.google.com/search?q=site%3Aphpjs.org&q=date И когда я site:phpjs.org date к этому URL-адресу, поисковый site:phpjs.org date строке поиска Google – это site:phpjs.org date . Как Google «сгруппирует» два параметра вместе и как это сделать в PHP?
Я вызываю свой PHP в свой код javascript, могу ли я знать, почему $_GET не работает в моем PHP-файле? Мой URL: localhost/img/index.php?fname=johndoe Javascript внутри моего index.php : <script src="uploadname.js"></script> <script type="text/javascript"> $(document).ready( function() { $(\'#redactor_content\').redactor({ imageUpload: \'uploadimage.php\', minHeight: 200 // pixels }); } ); </script> php-файл uploadimage.php <?php $fname=$_GET['fname']; $dir = '../assets/uploads/r/'; $sysUrl = lc('sysUrl'); […]
В настоящее время у меня есть этот небольшой скрипт, который позволяет проверить, является ли доменное имя бесплатным. Он работает из браузера, когда вы вводите check.php? Domain = xxxx.com, и вы видите, является ли он бесплатным или нет. Из-за использования $ _GET он работает только из браузера, а не из командной строки. В руководстве PHP говорится, […]
У меня есть это кодирование, которое позволяет мне показать содержимое файла .txt любого файла, выбранного из раскрывающегося списка. <form name="add" method="post" id="add" action="show.php"> Choose a file: <select name="files" id="files" onchange="this.form.submit()"> <option value="File1">File1</option> <option value="File2">File2</option> </select> </form> с соответствующим show.php (да, цель состояла в том, чтобы отображать только последние три строки файла): <?php $ChosenFile = $_POST['files']; […]
У меня есть обычное меню HTML, которое передает инструкцию GET в URL. <li><a href="?Page=Home">Home</a></li> Так же, как это, хотя это, конечно, всего 1 пункт всего меню. В отдельном файле у меня есть функция, которая проверяет, существует ли инструкция GET или POST, и если она существует и не является NULL, она возвращает значение туда, где оно […]